รายละเอียดส่วนบุคคล
SISLEYจะรักษาไว้ซึ่งข้อมูลอันเป็นส่วนตัวของท่าน ข้อมูลใดที่เราเก็บรวบรวมเกี่ยวกับตัวท่านระหว่างการเยี่ยมชมของท่าน หรือที่คุณได้มอบให้กับเรา
SISLEYพยายามอย่างเต็มที่เพื่อให้แน่ใจว่าการปกป้องข้อมูลส่วนบุคคลของคุณอยู่ในระดับที่ดีที่สุด ตามข้อบังคับที่บังคับใช้ซิสเล่ย์ ขอสงวนสิทธิ์ในการแก้ไขนโยบายคุ้มครองข้อมูลส่วนบุคคลนี้ได้ตลอดเวลาและโดยไม่ต้องแจ้งให้ทราบล่วงหน้า
การใช้งานเว็บไซต์หรือบริการของเราต่อไปของท่าน ถือเป็นการรับทราบและยอมรับการแก้ไขเปลี่ยนแปลงดังกล่าวแล้ว
เอกสารฉบับนี้จัดทำขึ้นเพื่อให้ท่านเข้าใจมากยิ่งขึ้นว่า SISLEY ปกป้องข้อมูลส่วนบุคคลของท่านอย่างไร และมีวัตถุประสงค์สำหรับผู้ใช้เว็บไซต์ ผู้บริโภค ผู้ที่คาดว่าจะเป็นลูกค้า และพันธมิตรทั้งหมดของเรา
โปรดอ่านนโยบายความเป็นส่วนตัวฉบับนี้เพื่อทำความเข้าใจวิธีที่เราใช้ข้อมูลส่วนบุคคลของคุณ และโปรดกลับมาตรวจสอบหรืออ้างอิงเอกสารนี้เป็นระยะอย่างสม่ำเสมอ
1.อัตลักษณ์บุคคลของผู้จัดการการประมวลผล
ผู้ควบคุมข้อมูลส่วนบุคคลของข้อมูลที่ท่านส่งให้คือ บริษัท พาฟูมโค (ประเทศไทย) จำกัด
(Parfumco (Thailand) Co., Ltd.) ซึ่งมีสำนักงานจดทะเบียนตั้งอยู่ที่ อาคารไทมส์ สแควร์ ชั้น 15 ยูนิต 2 เลขที่ 246 ถนนสุขุมวิท แขวงคลองเตย เขตคลองเตย กรุงเทพมหานคร 10110 ประเทศไทย จดทะเบียนภายใต้เลขทะเบียน 0105543021274 (ต่อไปนี้เรียกว่า “SISLEY”).
2.สำหรับผู้บริโภค ผู้ที่คาดว่าจะเป็นลูกค้า และผู้ใช้งานเว็บไซต์ของ SISLEY
2.1 มีการเก็บรวบรวมข้อมูลส่วนบุคคลใดบ้าง และเก็บเมื่อใด?
ข้อมูลใด ๆ ที่ทำให้สามารถระบุตัวตนของท่านได้ไม่ว่าโดยทางตรง (เช่น ชื่อของท่าน) หรือโดยทางอ้อม (เช่น รหัสประมวลผลภายในสำหรับผู้บริโภค) ถือเป็น "ข้อมูลส่วนบุคคล"
โดยทั่วไป SISLEY จะไม่เก็บรวบรวมข้อมูลส่วนบุคคลของท่าน เว้นแต่ (ก) ท่านเป็นผู้ให้ข้อมูลแก่ SISLEY โดยสมัครใจโดยตรง หลังจากที่ (i) ท่านได้รับแจ้งถึงวัตถุประสงค์ในการเก็บรวบรวมข้อมูลแล้ว และ (ii) ท่านได้ให้ความยินยอมเป็นลายลักษณ์อักษรในการเก็บรวบรวมและใช้ข้อมูลส่วนบุคคลของท่านเพื่อวัตถุประสงค์ดังกล่าว หรือ (ข) การเก็บรวบรวมและใช้ข้อมูลส่วนบุคคลโดยไม่ต้องได้รับความยินยอมนั้นเป็นสิ่งที่ได้รับอนุญาตหรือจำเป็นต้องทำตามกฎหมายคุ้มครองข้อมูลส่วนบุคคล (PDPA) หรือกฎหมายอื่น ๆ ทั้งนี้ เราจะขอความยินยอมจากท่านก่อนที่จะเก็บรวบรวมข้อมูลส่วนบุคคลเพิ่มเติม และก่อนที่จะใช้ข้อมูลส่วนบุคคลของท่านเพื่อวัตถุประสงค์ที่ไม่ได้แจ้งให้ท่านทราบมาก่อน (เว้นแต่กรณีที่กฎหมายอนุญาตหรือให้อำนาจไว้)
โดยเฉพาะอย่างยิ่ง SISLEY อาจรวบรวม บันทึก ประมวลผล ถ่ายโอน และใช้ข้อมูลส่วนบุคคลที่เกี่ยวข้องกับ:
• อัตลักษณ์บุคคลของคุณ (คำนำหน้าชื่อ, ชื่อ-นามสกุล, ที่อยู่, เบอร์โทรศัพท์, อีเมล, วันเกิด, ลายเซ็น, ภาพถ่าย, ข้อมูลอาชีพ และความสนใจส่วนตัว)
• การจัดการคำสั่งซื้อ: เลขที่คำสั่งซื้อ, ที่อยู่ใบเสร็จ/จัดส่ง, ข้อมูลการชำระเงิน, ประวัติการซื้อและบริการ, การติดต่อหลังการขาย
• ข้อมูลสุขภาพ/ความงาม: สภาพหนังศีรษะและผิวพรรณเมื่อใช้เครื่องมือตรวจวิเคราะห์ รวมถึงข้อมูลสุขภาพสำหรับภาระผูกพันด้านความปลอดภัยของเครื่องสำอาง (Cosmetovigilance)
• โซเชียลเน็ตเวิร์ก: โปรไฟล์ของคุณหากคุณใช้โซเชียลเพื่อเข้าสู่ระบบ
• การใช้งานเว็บไซต์: ข้อมูลการเชื่อมต่อ, หน้าที่เข้าชม, ผลิตภัณฑ์ที่ค้นหา, การคลิกโฆษณา, ตำแหน่งที่ตั้งทางภูมิศาสตร์ และระยะเวลาการเข้าชม
• ข้อมูลทางเทคนิค: ภาษา, ที่อยู่ IP หรือข้อมูลการเบราว์เซอร์
SISLEY อาจรวบรวมข้อมูลส่วนบุคคลของคุณโดยเฉพาะเมื่อ:
• ท่านเข้าชมเว็บไซต์ www.sisley-paris.com/th-TH/ (ซึ่งต่อไปนี้จะเรียกว่า "เว็บไซต์")
• ท่านสมัครรับข้อมูลข่าวสารและการสื่อสารจาก SISLEY
• ท่านสร้างบัญชีผู้ใช้งานบนเว็บไซต์
• ท่านทำการสั่งซื้อสินค้าบนเว็บไซต์ และตอบแบบสำรวจความพึงพอใจของลูกค้า
ท่านติดต่อมายัง SISLEY ผ่านทางจดหมาย, อีเมล, แชท หรือทางโทรศัพท์ โดย SISLEY อาจเก็บรักษาประวัติการติดต่อสื่อสารเหล่านี้ไว้เพื่อการติดตามความสัมพันธ์กับท่านให้ดียิ่งขึ้นและเพื่อปรับปรุงบริการของเรา
ท่านใช้งานบริการและเครื่องมือต่างๆ ของ SISLEY (เช่น Hair Rituel Analyzer, Skin Diagnostics, Virtual Try-On, Product Finders เป็นต้น)
• ท่านแบ่งปันเนื้อหาบนโซเชียลเน็ตเวิร์ก (LINE, Instagram, Facebook, LinkedIn, TikTok, Pinterest หรือ YouTube) โดยใช้แฮชแท็ก #sisley หรือแฮชแท็กอื่นๆ ที่ SISLEY กำหนด
ในขณะที่มีการเก็บรวบรวมข้อมูลส่วนบุคคล ข้อมูลใดที่จำเป็นต้องระบุหรือข้อมูลใดที่ให้โดยสมัครใจจะมีการทำเครื่องหมายด้วยดอกจัน (*) หรือวิธีการอื่น ๆ แจ้งให้ทราบ
เนื้อหาที่ท่านแบ่งปันบนโซเชียลเน็ตเวิร์กจะถูกจัดการอย่างไร?
เมื่อท่านมีปฏิสัมพันธ์กับโปรไฟล์หรือหน้าเพจของ SISLEY บนโซเชียลเน็ตเวิร์ก ข้อมูลของท่านจะถูกจัดเก็บและประมวลผลเป็นอันดับแรกโดยผู้ให้บริการโซเชียลเน็ตเวิร์กที่ท่านมีบัญชีผู้ใช้งานอยู่ (ซึ่งทำหน้าที่เป็น "ผู้ควบคุมข้อมูล" ของข้อมูลส่วนบุคคลของท่าน) โดย SISLEY จะสามารถเข้าถึงข้อมูลของท่านได้เพียงบางส่วนตามที่โซเชียลเน็ตเวิร์กอนุญาต และจะประมวลผลข้อมูลดังกล่าวก็ต่อเมื่อท่านมีปฏิสัมพันธ์กับบัญชีและหน้าเพจของ SISLEY บนโซเชียลเน็ตเวิร์กเท่านั้น ทั้งนี้ SISLEY เป็นผู้ควบคุมข้อมูลส่วนบุคคลของท่านโดยแยกเป็นอิสระจากผู้ให้บริการโซเชียลเน็ตเวิร์ก ดังนั้น ผู้ให้บริการโซเชียลเน็ตเวิร์กและ SISLEY จึงมีอำนาจตัดสินใจด้วยตนเองเกี่ยวกับวัตถุประสงค์และวิธีการประมวลผลข้อมูลส่วนบุคคลในส่วนที่แต่ละฝ่ายสามารถเข้าถึงได้
หากท่านต้องการทราบว่าผู้ให้บริการโซเชียลเน็ตเวิร์กประมวลผลข้อมูลของท่านอย่างไร เราขอแนะนำให้ท่านอ่านนโยบายความเป็นส่วนตัวซึ่งสามารถเข้าถึงได้จากโปรไฟล์ของท่านบนโซเชียลเน็ตเวิร์กที่เกี่ยวข้อง
การดำเนินการประมวลผลข้อมูลโดย SISLEY มีรายละเอียดดังต่อไปนี้:
หากท่านมีปฏิสัมพันธ์กับบัญชี/เพจ/โปรไฟล์ของ SISLEY บนโซเชียลเน็ตเวิร์ก SISLEY อาจประมวลผลข้อมูลดังต่อไปนี้ที่ได้รับจากโปรไฟล์ของท่าน:
• นามสกุล, ชื่อ, ชื่อผู้ใช้งาน และข้อมูลทางชีวประวัติอื่น ๆ, อายุ, เพศ รวมถึงข้อมูลที่ท่านได้เปิดเผยต่อสาธารณะโดยสมัครใจ หรือแบ่งปันบนโซเชียลเน็ตเวิร์กผ่านการโพสต์เนื้อหาหรือฟีเจอร์อื่น ๆ
• กิจกรรมของท่านบนหน้าเพจของ SISLEY ในโซเชียลเน็ตเวิร์ก เช่น การกด "ถูกใจ" (likes), การแสดงความคิดเห็น, การโพสต์สาธารณะ, การแท็ก (tags) และการใช้แฮชแท็ก (hashtags) รวมถึงเนื้อหาในข้อความส่วนตัวที่ส่งถึง SISLEY
ในส่วนที่เกี่ยวกับความยินยอมของท่านในการประมวลผลข้อมูลที่ SISLEY ได้รับผ่านโปรไฟล์โซเชียลเน็ตเวิร์ก เราใคร่ขอชี้แจงดังนี้:
• ความยินยอมที่เกี่ยวข้องนั้น ท่านเป็นผู้ให้ไว้เองเมื่อท่านลงทะเบียนกับโซเชียลเน็ตเวิร์กนั้น ๆ ซึ่งท่านสามารถปรับเปลี่ยนการตั้งค่าส่วนบุคคลได้ทุกเมื่อ (อย่างไรก็ตาม SISLEY ไม่ได้มีส่วนควบคุมการดำเนินการเหล่านี้แต่อย่างใด เนื่องจากเป็นการบริหารจัดการโดยโซเชียลเน็ตเวิร์กทั้งหมด)
• ข้อมูลที่ SISLEY ประมวลผลคือข้อมูลที่โซเชียลเน็ตเวิร์กเปิดเผยให้เข้าถึงได้ ซึ่งหมายความว่า SISLEY ไม่สามารถรับผิดชอบในกรณีที่มีการเปิดเผยข้อมูลโดยไม่ได้รับอนุญาตโดยโซเชียลเน็ตเวิร์ก หรือการที่ท่านได้รับโฆษณา/ข้อความที่ไม่พึงประสงค์ ซึ่งเป็นการละเมิดตัวเลือกที่ท่านได้ตั้งค่าไว้
ข้อมูลที่จัดเก็บจากโซเชียลเน็ตเวิร์กจะถูกประมวลผลเพื่อวัตถุประสงค์ดังต่อไปนี้:
• เพื่อตอบกลับโพสต์ คำร้องขอ และคำถามของท่าน รวมถึงการวิเคราะห์ทางสถิติและการวิจัยตลาดเกี่ยวกับผู้ใช้งานที่มีปฏิสัมพันธ์กับหน้าเพจของเราบนโซเชียลเน็ตเวิร์ก โดยฐานทางกฎหมายในการประมวลผลคือ "ประโยชน์อันชอบธรรม" (Legitimate Interests) ของ SISLEY ในการส่งเสริมกิจกรรมของบริษัทและปรับปรุงภาพลักษณ์ขององค์กร
• เพื่อปฏิบัติตามภาระผูกพันทางกฎหมาย รวมถึงหน้าที่ที่เกี่ยวข้องกับการคุ้มครองสาธารณสุข ซึ่งกำหนดให้มีการตรวจสอบ ติดตาม และรายงานต่อหน่วยงานที่มีอำนาจเกี่ยวกับข้อมูลใด ๆ ที่เกี่ยวข้องกับอาการไม่พึงประสงค์ที่เกิดขึ้นจริงหรือที่อาจเกิดขึ้นจากการใช้ผลิตภัณฑ์ของ SISLEY โดยฐานทางกฎหมายในการประมวลผลคือ หน้าที่ในการรายงานผลกระทบที่ไม่พึงประสงค์ต่อหน่วยงานและองค์กรด้านสาธารณสุขต่าง ๆ
• เพื่อจัดทำแคมเปญส่งเสริมการขาย ที่เกี่ยวข้องกับกิจกรรม ผลิตภัณฑ์ หรือบริการของ SISLEY ผ่านบัญชีโซเชียลเน็ตเวิร์กของ SISLEY รวมถึงการส่งโฆษณาหรือข้อความสื่อสารต่าง ๆ โดยฐานทางกฎหมายในการประมวลผลคือ ความยินยอมที่ท่านได้แสดงไว้ต่อโซเชียลเน็ตเวิร์กนั้น ๆ
• ในส่วนของข้อมูลที่เกี่ยวข้องกับประกาศรับสมัครงาน ของ SISLEY บนโซเชียลเน็ตเวิร์ก ข้อมูลของท่านจะถูกรวบรวมเพื่อประเมินและ/หรือสร้างความสัมพันธ์ทางวิชาชีพ โดยฐานทางกฎหมายในการประมวลผลคือ เพื่อการปฏิบัติตามสัญญาหรือการดำเนินการตามคำขอของท่านก่อนเข้าทำสัญญา
หากท่านเผยแพร่ข้อมูลที่เกี่ยวข้องกับบุคคลภายนอก ท่านมีหน้าที่รับผิดชอบในการปฏิบัติตามข้อกำหนดสำหรับการเก็บรวบรวมข้อมูลและการขอความยินยอม ให้เป็นไปตามกฎหมายคุ้มครองข้อมูลส่วนบุคคลที่เกี่ยวข้อง
ข้อมูลที่เราจัดเก็บผ่านทางโซเชียลเน็ตเวิร์กจะถูกประมวลผลผ่านระบบอิเล็กทรอนิกส์เป็นหลัก และจะถูกจัดเก็บไว้ในระบบเทคโนโลยีสารสนเทศ (IT) ของเรา โดยสอดคล้องกับกฎหมายคุ้มครองข้อมูลส่วนบุคคลฉบับปัจจุบัน รวมถึงประเด็นที่เกี่ยวข้องกับความปลอดภัยและความลับของข้อมูล ตามหลักความชอบด้วยกฎหมายและความเป็นกลาง นอกจากนี้ ข้อมูลจะถูกเก็บรักษาไว้เท่าที่จำเป็นอย่างเคร่งครัดเพื่อให้บรรลุวัตถุประสงค์เฉพาะที่กำหนดไว้ ในทุกกรณี เกณฑ์ที่ใช้ในการกำหนดระยะเวลาการเก็บรักษาจะอ้างอิงตามกรอบเวลาที่กฎหมายอนุญาต รวมถึงหลักการจัดเก็บข้อมูลเพียงเท่าที่จำเป็น (Minimisation) และการจำกัดระยะเวลาการเก็บรักษาข้อมูล (Limitation)
2.2 วัตถุประสงค์ในการใช้ข้อมูลส่วนบุคคล
โดยทั่วไป ข้อมูลส่วนบุคคลของท่านจะถูกประมวลผลเพื่อวัตถุประสงค์ดังต่อไปนี้:
• การบริหารจัดการเว็บไซต์และคุณภาพของเว็บไซต์ (ฐานทางกฎหมาย: ประโยชน์อันชอบธรรมของ SISLEY)
• การจัดการและติดตามคำสั่งซื้อ (ฐานทางกฎหมาย: ความยินยอม)
• การบริหารจัดการบัญชีผู้ใช้งานและความพึงพอใจส่วนบุคคล เช่น การจดจำข้อมูลของท่านเพื่อไม่ให้ต้องกรอกข้อมูลซ้ำซ้อน การทำความเข้าใจวิธีการสั่งซื้อและสถานที่จัดส่งที่ท่านต้องการ (ฐานทางกฎหมาย: ความยินยอม)
• การตรวจจับ ป้องกัน และดำเนินคดีกับกิจกรรมที่ก่อให้เกิดอันตราย การฉ้อโกง หรือผิดกฎหมายบนเว็บไซต์ การป้องกันการสูญเสีย รวมถึงการระบุและแก้ไขข้อบกพร่อง (Bugs) บนเว็บไซต์หรือแอปพลิเคชันมือถือของเรา (ฐานทางกฎหมาย: ประโยชน์อันชอบธรรมของ SISLEY)
• การบริหารจัดการโปรแกรมสมาชิก (Loyalty Program) (ฐานทางกฎหมาย: ความยินยอม)
• การป้องกัน ตรวจจับ และจัดการกับการฉ้อโกงหรือหนี้ค้างชำระ (ฐานทางกฎหมาย: ประโยชน์อันชอบธรรมของ SISLEY)
• การบริหารจัดการและติดตามความสัมพันธ์ทางการค้า (ฐานทางกฎหมาย: ความยินยอม)
• การบริหารจัดการฝ่ายบริการลูกค้า (ฐานทางกฎหมาย: ประโยชน์อันชอบธรรมของ SISLEY)
• การจัดการด้านความปลอดภัยของเครื่องสำอาง (Cosmetovigilance) (ฐานทางกฎหมาย: ความยินยอม)
• การบริหารจัดการและติดตามบัญชีลูกค้าที่สร้างบนเว็บไซต์ เพื่อกิจกรรมเชิงพาณิชย์และการตลาด (ฐานทางกฎหมาย: ความยินยอม)
• การบริหารจัดการการสมัครรับข้อมูลสื่อสารของ SISLEY (ผ่านโทรศัพท์, จดหมาย, อีเมล, SMS/MMS/RCS, WhatsApp, LINE) (ฐานทางกฎหมาย: ความยินยอม)
• การบริหารจัดการบริการให้คำปรึกษาและคำแนะนำด้านความงามแบบตัวต่อตัวเฉพาะบุคคล (ฐานทางกฎหมาย: ความยินยอม)
• การบริหารจัดการการตรวจวินิจฉัย (เส้นผม, ใบหน้า และผิวพรรณ) (ฐานทางกฎหมาย: ความยินยอม)
• การบริหารจัดการระบบทดลองผลิตภัณฑ์เสมือนจริง (Virtual Try-On) (ฐานทางกฎหมาย: ความยินยอม)
• การบริหารจัดการโปรแกรมการเป็นผู้สนับสนุนหรือการแนะนำเพื่อน (Sponsorship or Referral Program) (ฐานทางกฎหมาย: ความยินยอม)
• การบริหารจัดการการซื้อสินค้าและบริการที่เคาน์เตอร์และบูติกของ SISLEY (ฐานทางกฎหมาย: ความยินยอม)
• การดำเนินงานและปรับปรุงธุรกิจของเรา รวมถึงการวิเคราะห์ข้อมูล การประกันคุณภาพ และการประมวลผลข้อเรียกร้องที่เกี่ยวกับเหตุการณ์ไม่พึงประสงค์หรือผลิตภัณฑ์ การวิจัยและพัฒนา และการทำบัญชี การตรวจสอบบัญชี และหน้าที่ทางธุรกิจภายในอื่นๆ (ฐานทางกฎหมาย: ประโยชน์อันชอบธรรมของ SISLEY)
เพื่อให้เป็นไปตามกฎหมายคุ้มครองข้อมูลส่วนบุคคล (PDPA) SISLEY อาจเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลของท่านโดยไม่ต้องได้รับความยินยอม เพื่อประโยชน์อันชอบธรรมของ SISLEY หรือบุคคลอื่น ทั้งนี้ ในการใช้ข้อยกเว้นฐานประโยชน์อันชอบธรรมภายใต้ PDPA นั้น SISLEY จะประเมินผลกระทบในทางลบที่อาจเกิดขึ้นต่อเจ้าของข้อมูล และพิจารณาแล้วว่าประโยชน์อันชอบธรรมดังกล่าวนั้นมีความสำคัญเหนือกว่าผลกระทบใดๆ ที่อาจเกิดขึ้น
3.สำหรับพันธมิตรของ SISLEY
(ซัพพลายเออร์, ผู้ให้บริการ, ตัวแทนจำหน่าย/ผู้ค้าปลีก, สื่อมวลชน, อินฟลูเอนเซอร์, ผู้เข้าร่วมกิจกรรม และอื่น ๆ)
3.1 ข้อมูลส่วนบุคคลใดที่ถูกจัดเก็บและจัดเก็บเมื่อใด?
ข้อมูลทั้งหมดที่ทำให้สามารถระบุตัวตนของท่านได้ไม่ว่าโดยตรงหรือโดยอ้อมถือเป็น "ข้อมูลส่วนบุคคล"
โดยทั่วไป SISLEY จะไม่เก็บรวบรวมข้อมูลส่วนบุคคลของท่าน เว้นแต่ (ก) ท่านเป็นผู้ให้ข้อมูลแก่ SISLEY โดยสมัครใจโดยตรง หลังจากที่ (i) ท่านได้รับแจ้งถึงวัตถุประสงค์ในการเก็บรวบรวมข้อมูลแล้ว และ (ii) ท่านได้ให้ความยินยอมเป็นลายลักษณ์อักษรในการเก็บรวบรวมและใช้ข้อมูลส่วนบุคคลของท่านเพื่อวัตถุประสงค์ดังกล่าว หรือ (ข) การเก็บรวบรวมและใช้ข้อมูลส่วนบุคคลโดยไม่ต้องได้รับความยินยอมนั้นเป็นสิ่งที่ได้รับอนุญาตหรือจำเป็นต้องทำตามกฎหมายคุ้มครองข้อมูลส่วนบุคคล (PDPA) หรือกฎหมายอื่น ๆ ทั้งนี้ เราจะขอความยินยอมจากท่านก่อนที่จะเก็บรวบรวมข้อมูลส่วนบุคคลเพิ่มเติม และก่อนที่จะใช้ข้อมูลส่วนบุคคลของท่านเพื่อวัตถุประสงค์ที่ไม่ได้แจ้งให้ท่านทราบมาก่อน
(เว้นแต่กรณีที่กฎหมายอนุญาตหรือให้อำนาจไว้)
โดยเฉพาะอย่างยิ่ง SISLEY อาจเก็บรวบรวม บันทึก โอน และใช้ข้อมูลส่วนบุคคลที่เกี่ยวข้องกับ:
• อัตลักษณ์ของท่าน: คำนำหน้าชื่อ, ชื่อ, นามสกุล, วันเดือนปีเกิด, ที่อยู่, หมายเลขโทรศัพท์และ/หรือหมายเลขโทรศัพท์เคลื่อนที่, ที่อยู่อีเมล, ลายมือชื่อ
• ข้อมูลด้านวิชาชีพ: เลขทะเบียนในทะเบียนวิชาชีพ, บริษัท, อาชีพ, ที่อยู่สถานที่ทำงาน, หมายเลขโทรศัพท์และ/หรือหมายเลขโทรศัพท์เคลื่อนที่, ที่อยู่อีเมล, รูปภาพ, โปรไฟล์บนโซเชียลเน็ตเวิร์ก (หากท่านแบ่งปันข้อมูลส่วนบุคคลเหล่านี้ให้แก่เรา)
• รายละเอียดธนาคารของท่านหรือข้อมูลทางการเงินอื่น ๆ
• ข้อมูลอื่นใดเกี่ยวกับท่านที่ท่านได้แบ่งปันให้กับ SISLEY
3.2 วัตถุประสงค์คืออะไร?
โดยทั่วไป ข้อมูลส่วนบุคคลของท่านจะถูกประมวลผลเพื่อวัตถุประสงค์ดังต่อไปนี้:
• การบริหารจัดการความสัมพันธ์ทางการค้าและสื่อมวลชนกับพันธมิตรของเรา (ฐานทางกฎหมาย: ประโยชน์อันชอบธรรมของ SISLEY)
• การจัดงานกิจกรรมทางวัฒนธรรมหรือการสื่อสารภายนอกที่ท่านได้รับเชิญ (ฐานทางกฎหมาย: ความยินยอม)
• การป้องกัน ตรวจจับ และจัดการกับการฉ้อโกงหรือหนี้ค้างชำระ (ฐานทางกฎหมาย: ประโยชน์อันชอบธรรมของ SISLEY) ประโยชน์อันชอบธรรมของเราประกอบด้วยความปลอดภัยของธุรกรรม เพื่อให้มั่นใจว่าการชำระเงินได้รับการดำเนินการอย่างถูกต้องและไม่มีการฉ้อโกงใด ๆ
• การปฏิบัติตามภาระผูกพันทางกฎหมายของเราที่เกี่ยวข้องกับการต่อต้านการฟอกเงิน การป้องกันและปราบปรามการสนับสนุนทางการเงินแก่การก่อการร้าย และการคอร์รัปชัน (ฐานทางกฎหมาย: ประโยชน์อันชอบธรรมของ SISLEY)
4 .ระยะเวลาในการเก็บรักษาข้อมูลคือนานเท่าใด?
SISLEY จะยุติการเก็บรักษาข้อมูลส่วนบุคคลของท่าน หรือดำเนินการลบข้อมูลที่ทำให้สามารถระบุตัวตนถึงท่านได้
ทันทีที่พิจารณาได้ว่าการเก็บรักษานั้นไม่ตอบสนองต่อวัตถุประสงค์ในการเก็บรวบรวมข้อมูลอีกต่อไป และไม่มีความจำเป็นต้องเก็บรักษาไว้เพื่อวัตถุประสงค์ทางกฎหมายหรือทางธุรกิจอีกต่อไป
โดยทั่วไป SISLEY จะเก็บรักษาข้อมูลส่วนบุคคลของท่านไว้เป็นระยะเวลาที่เพียงพอต่อการปฏิบัติตามภาระผูกพันทางกฎหมาย การตรวจสอบทางการเงิน การรายงานทางการค้า/ภาษี ตามบทบัญญัติที่มีผลบังคับใช้ หรือเป็นระยะเวลาที่ไม่เกินกว่าความจำเป็นสำหรับวัตถุประสงค์ที่ SISLEY กำหนดไว้ ดังนั้น:
• ข้อมูลที่ใช้เป็นหลักฐานแห่งสิทธิ สัญญา หรือข้อมูลที่ต้องเก็บไว้ตามภาระผูกพันทางกฎหมาย จะถูกจัดเก็บไว้ตามบทบัญญัติของกฎหมายที่เกี่ยวข้อง
• รายละเอียดทางธนาคาร จะถูกลบทันทีเมื่อการทำธุรกรรมเสร็จสิ้น หรือถูกจัดเก็บไว้เป็นหลักฐานตามบทบัญญัติที่เกี่ยวข้อง เว้นแต่ท่านจะให้ความยินยอมในการใช้ตัวเลือก "บันทึกบัตรชำระเงิน" (Saved payment cards) เพื่อจัดเก็บข้อมูลธนาคารของท่านในรูปแบบที่ปลอดภัยและมีการเข้ารหัส ทั้งนี้ ไม่ว่าในกรณีใดก็ตาม รหัสรักษาความปลอดภัย (CVV/CVC) ของบัตรเครดิตของท่านจะไม่มีการถูกจัดเก็บไว้โดยเด็ดขาด
SISLEY เป็นกลุ่มบริษัทระดับสากลที่มีสำนักงานใหญ่ตั้งอยู่ในประเทศฝรั่งเศส และด้วยเหตุผลทางเทคนิคและการดำเนินงาน เราขอแจ้งให้ท่านทราบว่า โดยทั่วไปข้อมูลของท่านจะถูกจัดเก็บไว้จนกว่าท่านจะแจ้งคัดค้านหรือร้องขอให้ดำเนินการลบข้อมูล
5.ใครคือผู้รับข้อมูล?
ข้อมูลของท่านอาจถูกส่งไปยังผู้ขาย หรือบริษัท c.f.e.b. SISLEY (ประเทศฝรั่งเศส), หน่วยงานอื่น ๆ ในกลุ่มบริษัท และผู้ให้บริการที่ได้รับความไว้วางใจซึ่งได้รับเลือกจากความเชี่ยวชาญเฉพาะด้านเพื่อดำเนินการในนามของ SISLEY เพื่อบรรลุวัตถุประสงค์ที่กำหนดไว้ เช่น ผู้ให้บริการด้านการชำระเงิน, การขนส่ง, การตลาด หรือผู้ให้บริการด้านระบบเทคโนโลยีสารสนเทศ (IT)
หากได้รับคำร้องขอจากเจ้าหน้าที่ที่มีอำนาจ SISLEY อาจจำเป็นต้องส่งมอบข้อมูลส่วนบุคคลของท่านเพื่อให้เป็นไปตามกฎระเบียบที่เกี่ยวข้อง
SISLEY จะไม่ขายข้อมูลส่วนบุคคลของท่านให้แก่บุคคลอื่นไม่ว่าในกรณีใด ๆ
6.ระดับความลับและความปลอดภัยของข้อมูลเป็นอย่างไร?
เพื่อให้สอดคล้องกับแนวปฏิบัติที่ดีที่สุด ณ วันที่ระบุในเอกสารนี้ SISLEY ได้ดำเนินมาตรการทางเทคนิคและทางองค์กรที่เหมาะสมทั้งหมด โดยพิจารณาจากลักษณะของข้อมูลและความเสี่ยงที่อาจเกิดขึ้นจากการประมวลผล เพื่อรักษาความปลอดภัยสูงสุดและความลับที่เข้มงวดที่สุดของข้อมูลส่วนบุคคลของท่าน และเพื่อป้องกันไม่ให้ข้อมูลถูกบิดเบือน เสียหาย หรือถูกเข้าถึงโดยบุคคลภายนอกที่ไม่ได้รับอนุญาต
มาตรการเหล่านี้รวมถึงการกำหนดข้อกำหนดในสัญญาเมื่อมีการใช้ผู้ให้บริการ, มาตรการความปลอดภัย เช่น การจำกัดและควบคุมการเข้าถึงข้อมูลอย่างปลอดภัย, ซอฟต์แวร์ป้องกันไวรัส, กระบวนการยืนยันตัวตน และระบบไฟร์วอลล์ (Firewalls)
อย่างไรก็ตาม แม้จะมีมาตรการรักษาความลับและความปลอดภัยทั้งหมดที่ SISLEY นำมาใช้ เราใคร่ขอแจ้งให้ท่านทราบว่าการสื่อสารผ่านอินเทอร์เน็ตนั้นไม่มีความปลอดภัยอย่างสมบูรณ์แบบ ดังนั้น SISLEY จึงไม่ขอรับผิดชอบในกรณีที่เกิดความล้มเหลวของการสื่อสารทางอินเทอร์เน็ต หรือกรณีอื่นใดที่เป็นเหตุการณ์ที่ไม่อาจคาดการณ์ได้
7.มีการคุ้มครองอย่างไรเมื่อมีการโอนข้อมูลออกนอกประเทศไทย?
เพื่อให้บรรลุวัตถุประสงค์ที่ SISLEY กำหนด ข้อมูลของท่านอาจถูกส่งต่อไปยังประเทศนอกประเทศไทยที่อาจไม่มีระดับการคุ้มครองข้อมูลที่เพียงพอ
ก่อนที่ข้อมูลของท่านจะถูกส่งไปยังประเทศเหล่านั้น SISLEY จะดำเนินการให้มั่นใจว่าผู้รับข้อมูลมีมาตรฐานการคุ้มครองข้อมูลที่เทียบเท่ากับการคุ้มครองภายใต้กฎหมาย PDPA เป็นอย่างน้อย หรือการโอนข้อมูลนั้นเป็นไปตามหลักเกณฑ์ที่กฎหมาย PDPA กำหนด
8.นโยบายเกี่ยวกับคุกกี้ (Cookie Policy) คืออะไร?
หากท่านต้องการทราบข้อมูลเพิ่มเติมเกี่ยวกับนโยบายคุกกี้ของเรา โปรดเยี่ยมชมส่วนคุกกี้ที่: www.sisley-paris.com/th-TH/use-of-cookies/
9.สิทธิของท่านมีอะไรบ้าง?
ตามกฎหมายคุ้มครองข้อมูลส่วนบุคคล (PDPA) ท่านสามารถใช้สิทธิดังต่อไปนี้เกี่ยวกับข้อมูลส่วนบุคคลของท่านได้ โดยการส่ง:
อีเมลผ่านส่วน "ติดต่อเรา" (Contact us) ของเว็บไซต์ หรือส่งจดหมายมายังที่อยู่ดังต่อไปนี้: บริษัท พาร์ฟูมโก (ประเทศไทย) จำกัด สำนักงานตั้งอยู่เลขที่ อาคารไทม์สแควร์ ชั้น 15 ยูนิต 2 เลขที่ 246 ถนนสุขุมวิท แขวงคลองเตย เขตคลองเตย กรุงเทพมหานคร 10110 ประเทศไทย
การเพิกถอนความยินยอม: ในกรณีที่การประมวลผลฐานข้อมูลมาจากการให้ความยินยอม ท่านมีสิทธิที่จะเพิกถอนความยินยอมนี้ได้ทุกเมื่อ โดยการส่งคำร้องขอเป็นลายลักษณ์อักษรหรือผ่านทางอีเมล ทั้งนี้การเพิกถอนจะไม่กระทบต่อความชอบด้วยกฎหมายของการประมวลผลที่ได้ดำเนินการไปแล้วก่อนการเพิกถอน เมื่อได้รับคำร้องขอเพิกถอนความยินยอม SISLEY อาจใช้เวลาดำเนินการตามความเหมาะสม (ขึ้นอยู่กับความซับซ้อนของคำร้องและผลกระทบต่อความสัมพันธ์ระหว่างเรากับท่าน) เพื่อให้คำร้องได้รับการประมวลผล และเพื่อให้ SISLEY แจ้งผลที่อาจเกิดขึ้นจากการตอบรับคำร้องดังกล่าวให้ท่านทราบ รวมถึงผลกระทบทางกฎหมายใด ๆ ที่อาจกระทบต่อสิทธิและภาระผูกพันของท่านที่มีต่อเรา โดยทั่วไปเราจะดำเนินการตามคำร้องของท่านภายใน 10 วันทำการนับจากวันที่ได้รับคำร้อง โปรดทราบว่าการเพิกถอนความยินยอมจะไม่ส่งผลกระทบต่อสิทธิของเราในการเก็บรวบรวม ใช้ และเปิดเผยข้อมูลส่วนบุคคลต่อไป ในกรณีที่การดำเนินการดังกล่าวโดยไม่ต้องได้รับความยินยอมนั้นเป็นสิ่งที่ได้รับอนุญาตหรือจำเป็นต้องทำภายใต้กฎหมายที่มีผลบังคับใช้
การเข้าถึงและแก้ไขข้อมูล: ท่านสามารถ (ก) ร้องขอการเข้าถึงเพื่อขอรับสำเนาข้อมูลส่วนบุคคลที่เราถือครองอยู่เกี่ยวกับท่าน หรือสอบถามข้อมูลเกี่ยวกับวิธีการที่เราใช้หรือเปิดเผยข้อมูลส่วนบุคคลของท่าน หรือ (ข) ร้องขอให้แก้ไขหรือปรับปรุงข้อมูลส่วนบุคคลใด ๆ เกี่ยวกับท่านที่เราถือครองอยู่ให้ถูกต้องและเป็นปัจจุบัน
โปรดทราบว่าอาจมีการเรียกเก็บค่าธรรมเนียมที่เหมาะสมสำหรับการร้องขอเข้าถึงข้อมูล ซึ่งหากมี SISLEY จะแจ้งรายละเอียดค่าธรรมเนียมให้ท่านทราบก่อนดำเนินการตามคำร้อง
SISLEY จะตอบสนองต่อคำร้องขอของท่านโดยเร็วที่สุดเท่าที่จะเป็นไปได้ โดยปกติจะอยู่ภายในสามสิบ (30) วันทำการนับจากวันที่ได้รับคำร้อง หากเราไม่สามารถตอบสนองต่อคำร้องได้ภายในระยะเวลาสามสิบ (30) วันดังกล่าว เราจะแจ้งให้ท่านทราบเป็นลายลักษณ์อักษรภายในระยะเวลาสามสิบ (30) วันนั้นถึงกำหนดการที่เราจะสามารถดำเนินการตอบสนองได้ ในกรณีที่เราไม่สามารถให้ข้อมูลส่วนบุคคลใด ๆ หรือไม่สามารถดำเนินการแก้ไขตามที่ท่านร้องขอได้ โดยทั่วไปเราจะแจ้งเหตุผลที่ไม่สามารถดำเนินการดังกล่าวให้ท่านทราบ (เว้นแต่เป็นกรณีที่กฎหมาย PDPA กำหนดว่าไม่จำเป็นต้องแจ้งเหตุผล)
โดยปกติ SISLEY จะอ้างอิงข้อมูลส่วนบุคคลที่ได้รับจากท่าน (หรือตัวแทนที่ได้รับมอบอำนาจจากท่าน) เพื่อให้มั่นใจว่าข้อมูลส่วนบุคคลของท่านเป็นปัจจุบัน ครบถ้วน และถูกต้อง โปรดแจ้งให้เราทราบหากมีการเปลี่ยนแปลงข้อมูลส่วนบุคคลของท่าน
หากท่านพิจารณาแล้วเห็นว่าการตอบสนองจาก SISLEY ไม่เป็นที่น่าพึงพอใจ ท่านมีสิทธิที่จะยื่นข้อร้องเรียนต่อหน่วยงานกำกับดูแลที่มีอำนาจได้